Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-5844 — Preuve de concept Python pour l'exécution de code à distance authentifiée dans PandoraFMS 7.0-NG 742, permettant aux utilisateurs administrateurs de télécharger du PHP malveillant et d'obtenir un shell inverse. | Kitploit
Outils/GitHubGitHub/thecybergeek/cve-2020-5844
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubthecybergeek/cve-2020-5844

CVE-2020-5844

Preuve de concept Python pour l'exécution de code à distance authentifiée dans PandoraFMS 7.0-NG 742, permettant aux utilisateurs administrateurs de télécharger du PHP malveillant et d'obtenir un shell inverse.

Voir le dépôt
463il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-5844

RCE authentifié dans PandoraFMS 7.0-NG 742

Les attaquants disposant de privilèges admin peuvent téléverser des documents PHP malveillants. En décodant l'emplacement du fichier en base64, les utilisateurs peuvent obtenir un shell en tant qu'utilisateur apache.

Découvert par TheCyberGeek

Script PoC python

root@kitploit:~
Usage: python3 CVE-2020-5844.py URL USER PASS PHP_REVERSE_SHELL
Ex: python3 CVE-2020-5844.py http://10.0.0.2/pandora_console admin pandora reverse.php
Télécharger l’outil